科技改变生活 · 科技引领未来

  • 首页
  • 资讯
  • 技术
  • 百科
  • 问答
  • 学习
  • 看看
  • 站长
  • 生活
  • 快讯

首页 > 资讯 > 快讯

卡巴斯基报告:70%的黑客攻击事件瞄准Office漏洞

时间:2019-04-16 11:13 作者:刘悦东

科技田(www.kejitian.com)4月16日报道,美国科技媒体ZDNet援引卡巴斯基实验室报告称,黑客最喜欢攻击微软Office产品。报告显示,2018年四季度有70%的黑客利用了Office漏洞;而在2016年四季度,这一比例只有16%。

卡巴斯基还说,利用最多的漏洞没有一个来自Office本身,大多存在于相关组件。例如,CVE-2017-11882和CVE-2018-0802是两个经常被黑客利用的漏洞,它影响了微软数学公式编辑器(Equation Editor)组件。卡巴斯基称:“分析2018年利用最多的漏洞,我们可以确认一点:恶意软件作者偏爱简单、符合逻辑的Bug。”

正因如此,数学公式编辑器中存在的漏洞CVE-2017-11882、CVE-2018-0802才会成为Office利用最多的漏洞,因为它们很可靠,在过去17年发布的所有Word版本中都能用。还有,用这两个漏洞完成开发不需要什么先进技术。

即使漏洞不会影响Office及其组件,也可以通过Office文档完成。例如,CVE-2018-8174是一个存在于Windows VBscript引擎的漏洞,当我们处理Office文档时,Office App会用到Windows VBscript引擎。

还有CVE-2016-0189和CVE-2018-8373漏洞,它们存在于IE脚本引擎,可以通过Office文档调用漏洞,我们要用IE脚本引擎处理Web内容。

相关话题

  • 高考最后一天你肯定会刷到
  • 苗浩再破铁人三项亚洲纪录
  • 身中15刀牺牲民警被追授称号
  • 河北人社辟谣退休人员调整养老金
  • 小孩姐也来送高考祝福了
  • 五国外长呼吁实现加沙永久停火
  • 撒贝宁寄语高考学子
  • 广东龙舟赛现场有多燃
  • 嫦娥六号在月球挖了一个中字
  • 龙舟上还能比赛拔河
  • 建议冰淇淋不要轻易买大桶装
  • 由于我怀孕的时候一直笑
  • 左脚画圈右脚踢2.0
  • 端午节做个不一样的粽子
  • 2024年高考第一个丢准考证的同学
  • 财力绝不等同于实力
  • 端午高速不免费
  • 18人涉嫌计划暗杀泽连斯基被捕
  • 被肃国公咬玉佩硬控了十几秒
  • 低价买入巴菲特公司股票无效

热门推荐

  • 沈腾马丽回应互联网爸妈
  • 周深贵阳演唱会
  • 中国科学院资深院士张存浩逝世
  • 美俄两国防长通电话
  • TKL3比1DYG拿到第二轮首胜
  • 多地禁止一线教师暑假值班
  • 多部门驳斥美签署所谓涉藏法案
  • 裴文宣的爱都藏在行动里
  • 假如我在飞机上遇到明星
  • 官方:北部湾海域有四艘沉船
  • 曾舜晞:我弟是我偶像
  • 王玉雯带照片让张新成签名
  • 亚马尔17岁生日快乐
  • SNH48王奕周诗雨予你巡演成都站
  • 巧了你也穿了白色入境
  • 杰伦布朗官宣女友
  • 布朗尼三分8中0
  • 原来胡歌也不能笑着离开理发店
  • 银河系比想象中更大
  • 樊振东全红婵再同框

刘悦东

关注
免责声明:本文章由会员“刘悦东”发布,如果文章侵权,请联系我们处理,本站仅提供信息存储空间服务 如因作品内容、版权和其他问题请于本站联系

关注排行榜

  1. 1沈腾马丽回应互联网爸妈
  2. 2周深贵阳演唱会
  3. 3中国科学院资深院士张存浩逝世
  4. 4美俄两国防长通电话
  5. 5TKL3比1DYG拿到第二轮首胜
  6. 6多地禁止一线教师暑假值班
  7. 7多部门驳斥美签署所谓涉藏法案
  8. 8裴文宣的爱都藏在行动里
  9. 9假如我在飞机上遇到明星
  10. 10官方:北部湾海域有四艘沉船

编辑精选

Copyright ©2009-2022 KeJiTian.Com, All Rights Reserved

版权所有 未经许可不得转载

增值电信业务经营许可证备案号:辽ICP备14006349号

网站介绍 商务合作 免责声明 - html - txt - xml